Was ist EASM?
Was ist EASM? External Attack Surface Management heißt, Ihren Perimeter so zu sehen wie ein Angreifer. Q-Feeds erfasst die Domains, IP-Adressen, offenen Ports, Dienste und Zertifikate, die Sie nach außen legen, prüft sie nach Plan und alarmiert Sie, sobald sich etwas ändert.
- 6Prüfungen, von offenen Ports bis zu geleakten Zugangsdaten
- PlusAb dem Plus-Paket enthalten
- 2Scan-Modi: auf Abruf und geplant
- 100%Made in Europe
Was ist External Attack Surface Management?
External Attack Surface Management (EASM) ist die Praxis, alles zu erfassen und laufend zu überwachen, was Ihre Organisation im Internet offenlegt: Domains, IP-Adressen, offene Ports, Dienste, Zertifikate und vergessene Assets, die Angreifer ins Visier nehmen könnten.
Q-Feeds erfasst Ihre nach außen erreichbaren Assets und prüft sie auf Angriffspunkte: offene Ports, Netzwerk- und Web-Schwachstellen, Look-alike-Domains, Reverse-DNS-Verknüpfungen und geleakte Zugangsdaten im Dark Web. Sie werden alarmiert, sobald sich etwas ändert.
Das Ergebnis ist ein klarer Blick auf Ihren Perimeter aus Sicht des Angreifers, sodass Sie Lücken schließen und externe Risiken reduzieren können, bevor sie ausgenutzt werden.
Was wir laufend prüfen
Verstehen Sie genau, was Sie im Internet offenlegen, und werden Sie alarmiert, sobald sich etwas ändert.
Offene Ports
Wir bieten einen Scanner auf Abruf und nach Zeitplan, der auf offene Ports prüft und Ihnen eine E-Mail sendet, wenn sich etwas geändert hat.
Web-Schwachstellen
Prüfen Sie Ihre Infrastruktur auf mögliche Web-Schwachstellen, ebenfalls auf Abruf und nach Zeitplan.
Netzwerk-Schwachstellen
Erkennen Sie Netzwerk-Schwachstellen auf Ihren externen IP-Adressen.
Ähnliche Domains
Unser Scanner prüft auf ähnliche Domains und ob diese auflösen. Ähnliche Domains können für Phishing-Kampagnen genutzt werden.
Reverse DNS
Prüfen Sie, ob bestimmte IP-Adressen mit Domainnamen verknüpft sind. Das hilft Ihnen, die Herkunft von Verbindungen zu bestimmen.
Gestohlene Zugangsdaten im Dark Web
Überwachen Sie das Dark Web auf gestohlene Zugangsdaten und ergreifen Sie geeignete Maßnahmen.
Mehr aus dem Threat Intelligence Portal
Dark-Web-Monitoring
Überwachen Sie das Dark Web für Ihre wichtigsten Assets.
Threat Lookup
Voller Einblick in unsere IOC-Datenbank mit MITRE ATT&CK-Mapping.
Schwachstellenscanner
Scannen Sie Ihre Infrastruktur und Ihre Webanwendungen.
Brand Protection
Schützen Sie Ihre Marke vor Nachahmern und Phishing.
Häufig gestellte Fragen zum Attack Surface Management
Was ist External Attack Surface Management?
EASM ist die laufende Erfassung und Überwachung Ihrer öffentlich erreichbaren Assets, damit Sie genau verstehen, was Sie offenlegen und wo Sie einem Angriffsrisiko ausgesetzt sind.
Was prüft Q-Feeds?
Q-Feeds prüft auf offene Ports, Web- und Netzwerk-Schwachstellen, Look-alike-Domains, Reverse-DNS-Verknüpfungen und geleakte Zugangsdaten im Dark Web.
Wie oft werden Scans ausgeführt?
Sie können Scans auf Abruf oder nach Zeitplan ausführen und erhalten E-Mail-Alarme, sobald sich etwas an Ihrer Angriffsfläche ändert.
Für wen ist EASM?
Es eignet sich für jede Organisation, die externe Risiken reduzieren möchte: Sicherheitsteams, IT-Verantwortliche und MSPs, die wissen müssen, was offengelegt ist, bevor Angreifer es tun.
Wie starte ich?
Die EASM-Funktionalität ist im Threat Intelligence Portal verfügbar; steigen Sie auf eine Plus- oder Premium-Lizenz um, um sie freizuschalten.
Worin unterscheidet sich EASM von einem Schwachstellenscan?
Ein Schwachstellenscan prüft Assets, die Sie bereits kennen. EASM setzt einen Schritt früher an und ermittelt zuerst, was Sie überhaupt exponieren, einschließlich vergessener Subdomains und undokumentierter Dienste, und behält Änderungen anschließend im Blick.
Bewerten Sie unsere Intelligence noch heute!
Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.
Kostenlosen Zugang aktivieren